!؟صحتك بالشتاء؟! (اخر مشاركة : اميره الحب - عددالردود : 1 - عددالزوار : 10 )           »          Microsoft" تعلن عن فيروس مدمر جديد (اخر مشاركة : mraseelmeelad - عددالردود : 3 - عددالزوار : 13 )           »          نفوس صافية (اخر مشاركة : اميره الحب - عددالردود : 1 - عددالزوار : 6 )           »          قناهـ طيور الجنه جات لعندكم .. هع (اخر مشاركة : mraseelmeelad - عددالردود : 7 - عددالزوار : 40 )           »          جاكيتا ت شتوية (اخر مشاركة : اميره الحب - عددالردود : 2 - عددالزوار : 9 )           »          *** ادخل وشوف*** (اخر مشاركة : اميره الحب - عددالردود : 3 - عددالزوار : 11 )           »          دور حرفك واعرف شخصيتك (اخر مشاركة : mraseelmeelad - عددالردود : 14 - عددالزوار : 50 )           »          حنين الماضي وأنين الحاضر (اخر مشاركة : اميره الحب - عددالردود : 2 - عددالزوار : 14 )           »          توبيكات نايس (اخر مشاركة : mraseelmeelad - عددالردود : 6 - عددالزوار : 15 )           »          صور توسع الصدر (اخر مشاركة : mraseelmeelad - عددالردود : 6 - عددالزوار : 14 )           »         

قريباً

قريباً

قريباً

 

الإهداءات

 
 
العودة   منتديات مراسيل > مراسيل التقنية > مراسيل الكمبيوتر والبرامج المشروحة
 

الفايروسات وحلولها

رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
 
 
قديم 07-05-2007, 01:00 AM   رقم المشاركة : 1
معلومات العضو
:: مراسيل ::
 
الصورة الرمزية MaRaSeL
 

الذهبي:  - السبب:
مـجـمـوع الأوسـمـة: 1 (الـمـزيـد» ...)
إحصائية العضو





MaRaSeL غير متواجد حالياً

المستوى: 66 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 1367 / 1953

النشاط 3517 / 19561
المؤشر 12%

 

معلومات العضو


مهنتي
مزاجي
دولتي
الجنس
هوايتي
جنسيتي
إحصائية الترشيح

عدد النقاط : 22
MaRaSeL is on a distinguished road

Mnfinal الفايروسات وحلولها


 

اسم الفايروس :- WORM_CHIR.A

و صف الفايروس :-
ينتقل هذا الفايروس عبر رسائل البريد الإلكتروني ومن خلال الملفات المرفقة Attachments على الهيئة :-
From: iloveyou @ btamail.net.cn
Message Body:< >
Subject: Hi* i am
Attachment: P.exe


حل الفايروس :-

1- افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.
2- ستظهر النافذة و من القائمة اليسرى افتح المجلدات الآتية:
HKEY_LOCAL_MACHINE> Software> Microsoft> Windows> CurrentVersion> Run
3- إذا وجدت في القائمة اليمنى ملف التسجيل Runouce حدده ثم قم بإلغائه.
4- أعد تشغيل الجهاز.
5- امسح الجهاز باستخدام برنامج مسح وإزالة الفايروسات واحذف جميع ملفات WORM_CHIR.A

__________________________________________________ _______________________

اسم الفايروس :- PE_PERRUN.A

و صف الفيروس :-
ينتقل هذا الفايروس عبر ملفات الصور ذات الإمتداد JPEG وتعتبر درجة خطورته فى أغلب الأحيان بسيطة وتنحصر على ملفات الصور فقط .

حل الفايروس :-

1- افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.
2- ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:
HKEY_CLASSES_ROOT>jpegfile> shell>open>command
3- من القائمة اليمنى حدد الملف Default ثم انقر عليه نقرا مزدوجا حتى يظهر مسار الملف.
4- تستطيع من هذا المسار أن تحدد ما إذا كانت ملفات الصور تحت الإمتداد JPEG متأثرة بوجود فيروس أم لا* إذا كان متأثرا فانقر بزر الماوس الأيمن على الملف ثم اختر Modify.
5- من مربع الحوار الذى سيظهر أدخل القيمة الآتية إذا كانت غير موجودة
rundll32.exe %System%\SHIMGVW.DLL*ImageView_Fullscreen
6- امسح الجهاز باستخدام برنامج مسح وإزالة الفايروسات واحذف جميع ملفات PE_PERRUN.A


__________________________________________________ ________________________

اسم الفايروس :- WORM_KELINO.A

و صف الفايروس :-

يصل هذا الفيروس إلى هدفه بواسطة 18 رسالة مختلفة كملف ملحق Attachment. ويهاجم البريد الإلكتروني ويرسل نفسه إلى أي عنوان يعثر عليه في دفتر العناوين في الجهاز الذي يصيبه كما يبطل مفعول البرامج المضادة للفيروسات. كما يستغل نقاط الضعف الموجودة في برنامجي البريد الإلكتروني Outlook و Outlook Express ومنذ تشخيصه للمرة الأولى* عثرت شركة Mcaffee المنتجة للبرامج المضادة للفيروسات على 775 ألف نسخة منه* ويصل عدد النسخ اليومية إلى نحو 20 ألف نسخة. ويعتبر هذا الفيروس مراوغ بقدر كبير وقادر على اختيار الأسماء بصورة عشوائية من دفتر العناوين ويستحدث انواعا كثيرة من الملفات نصوصا وملحقات* مما يجعل من الصعوبة بمكان تحديد مكانه وملاحقته. إضافة إلى قدرته على جعل برامج مكافحة الفيروسات عاجزة عن أداء دورها.

حل الفايروس :-

1- افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.
2- ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:
HKEY_LOCAL_MACHINE> Software> Microsoft> Windows> CurrentVersion> Run
3- من القائمة اليمنى حدد الملف %windir% الذى يأتي غالبا على الصورة :
C:\Window"netpatch" "%windir%\netbiospatch10.exe"
4- أعد تشغيل الجهاز.
5- افتح قائمة Start واختر الأمر Run ثم اكتب EXPLORER.EXE ثم انقر Ok.
6- انقر من الشاشة الجديدة View ثم اخنر الأمر Folder Options .
7- انقر التبويب View ثم نشط الاختيار Show All Files ثم Ok .
8- من مجلد التسجيل Registry احذف الملف netbiospatch10.exe ثم أعد تشغيل الجهاز.
9- امسح الجهاز باستخدام برنامج مسح وإزالة الفايروسات واحذف جميع ملفات WORM_KELINO.A


__________________________________________________ ________________________

اسم الفايروس :- VBS_LOVELETTR.AS

و صف الفايروس :-

ينتقل هذا الفايروس عبر رسائل البريد الإلكتروني وبرنامج Microsoft Outlook ومن خلال الملفات المرفقة Attachments وبالأخص يوم 17 من كل شهر ويقوم بإلغاء جميع برامح تشغيل الشبكة وبرامج تصفح الإنترنت من النظام كما يسبب:
* زيادة الوقت اللازم لتنفيذ بعض العمليات عن الوقت المعتاد
*تأخر في تحميل البرامج إلي ذاكرة الكمبيوتر* وعدم تشغيلها بالكفاءة المعتادة.
* ظهور رسائل تفيد بأنه لا توجد ذاكرة كافية لتشغيل البرامج* بالرغم من أن الذاكرة المتاحة كافية.

حل الفايروس :-

1- افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.
2- ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:
HKEY_LOCAL_MACHINE> Software> Microsoft> Windows> CurrentVersion> Run
3- احذف الملف LINUX32 من القائمة اليمنى.
4- افتح قائمة Start مرة أخرى واختر الأمر Run ثم اكتب Regedit وانقر Ok.
5- ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run Services\reload
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run\plan columbia
6- كرر نفس ما سبق ثم أعد تشغيل الجهاز.
7- امسح الجهاز باستخدام برنامج مسح وإزالة الفايروسات واحذف جميع ملفات VBS_LOVELETTR.AS ثم حدد هذه الملفات أيضا وقم بمسحها:
c:\Windows\System\LINUX32.vbs
c:\Windows\reload.vbs
c:\Windows\important_note.txt
c:\Windows\System\US-PRESIDENT-AND-FBI-SECRETS.HTM


__________________________________________________ ________________________

اسم الفايروس :- VBS_PETIK.I

و صف الفايروس :-

ينتقل هذا الفايروس عبر رسائل البريد الإلكتروني وبرنامج Microsoft Outlook ومن خلال الملفات المرفقة Attachments على الهيئة:
Subject: What is the seven sins??
Message Body: Look at this file and learn them.
Attachment: Seven.vbs
ويقوم بإلغاء جميع خواص الماوس ولوحة المفاتيح من النظام

حل الفايروس :-

1- افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.
2- من النافذة التى ستظهر* ومن القائمة اليسرى افتح المجلدات الآتية :
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Curr entVersion>Run
3- احذف الملف C:\Windows\System من القائمة اليمنى* أو الملف :
C:\WinNT\System32:Envy = %system%\envy.vbs
4- افتح المجلد الآتي :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run Services
ثم احذف ملف التسجيل الآتى Lust = %system%\lust.vbs
5- افتح المجلد الآتي :
HKEY_CURRENT_USER > txtfile > shell >open > command
ثم انقر ملف التسجيل Default من القائمة اليمنى وقم بالتعديل الآتي من :
{Default} = wscript %windows%\Seven.vbs
إلى :
{Default} = %windows%\NOTEPAD.EXE %1
حيث أن %windows% هو مسار برنامج Windowsوهو عادة على هيئةC:\Windows or C:\WinNT
6- افتح المجلد الآتي :
HKEY_CURRENT_USER > VBSfile > DefaultIcon
ثم انقر الملف Default من القائمة اليمنى وقم بالتعديل الآتي من :
{Default} = shell32.dll*-152oldicon = %windows%\Wscript.exe*2
إلى :
{Default} = %windows%\Wscript.exe*2oldicon = %windows%\Wscript.exe*2
ثم إلغ الملف oldicon.
7- احذف الملف الآتي من سطح المكتب COPYRIGHT.txt.vbs ثم أعد تشغيل الجهاز.
8- امسح الجهاز باستخدام برنامج مسح وإزالة الفايروسات واحذف جميع ملفات VBS_PETIK.I

__________________________________________________ ________________________


اسم الفايروس :- PE_MOE.A

وصف الفايروس :-

يقوم هذا الفايروس بالتنقل عبر البريد الإلكترونى كملف مرفق وينتج نسخة من نفسه عبر كل رسالة. ولقد وصل هذا الفايروس إلى العالم العربي قادما من استراليا والشرق الأقصى* وبدأ أول تأثير له على مؤسسات المال والإعلام في العاصمة البريطانية. وتعتقد الشركات المتخصصة بمكافحة فايروسات الكمبيوتر أن الوباء الجديد سيكون من أوسع أوبئة الكمبيوتر انتشارا هذا العام ويشك بعض خبراء مكافحة الفايروسات ممن فحصوا الفايروس الجديد والصفحات التي يقوم بإرسال المستخدمين إليها* أنه ليس سوى محاولة قام بها البعض لزيادة عدد الزوار إلى مواقعهم الإباحية. ويأتي انتشار الفايروس الجديد بعد مرور سنة واحدة بالضبط على انتشار فايروس مدمر آخر هو فايروس الحب الذي أدى إلى أضرار كبيرة في العديد من المؤسسات في شتى أرجاء العالم. ومن الجدير ذكره أن الفيروس الجديد لا يصيب سوى مستخدمي برنامج Outlook Express فقط .

حل الفايروسات :-

1- افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.
2- ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:
HKEY_LOCAL_MACHINE> Software> Microsoft> Windows> CurrentVersion> Run
3- قارن من القائمة اليمنى قيم ملفات التسجيل.
4- احذف جميع الملفات التي تحتوي على قيم غير صحيحة.
5- أعد تشغيل الجهاز.
6- قم بمسح الجهاز باستخدام برنامج مسح وإزالة الفايروسات واحذف جميع ملفات PE_MOE.A


__________________________________________________ ________________________


اسم الفايروس :- BKDR_LITMUS.002

و صف الفايروس :-

هذا الفايروس المدمر يتيح الفرصة لمخترقى أجهزة الكمبيوتر من استغلال أجهزة المصابين به في التحكم الكامل بالجهاز وإجراء أي تصرف كما لو كان جهازه .

حل الفايروس :-

1- افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.
2- ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Curr entVersion>Run
3- احذف ملف التسجيل Taskschd من القائمة اليمنى.
4- احذف المجلد TRAYWND.EXE.
5- أعد تشغيل الجهاز.
6- امسح الجهاز باستخدام برنامج مسح وإزالة الفايروسات واحذف جميع ملفات BKDR_LITMUS.002.

__________________________________________________ ________________________


اسم الفيروس :- VBS_JADRA.A


و صف الفيروس :-

يقوم هذا الفايروس المدمر بالتمكن من جميع ملفات VBS ويقوم بإضافة ملفات تسجيل أخرى إليها للعمل على تشغيل الملفات الآتية عند بداية عمل Windows
* DEFRAG.EXE
* WINFILE.EXE
* EXPLORER.EXE
* CDPLAYER.EXE
* COMMAND.COM


حل الفايروس :-

- افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.
2- ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:
HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>Curr entVersion>Run
3- احذف جميع ملفات التسجيل الآتية من القائمة اليمنى:
Don't_Cry_for_me_Argentina = Explorer.exe c:\windows\Explorer.exe %
JadraquerKiller = Command.com c:\windows\Command.com %
ZoneAlarm Pro = Cdplayer.exe c:\windows\Cdplayer.exe %
AVPCC = Defrag.exe c:\windows\Defrag.exe %
AVP_Monitor = Scandskw.exe c:\windows\Scandskw.exe %
NAVDefAlert = Winfile.exe c:\windows\Winfile.exe %
McAfeeVirusScanService = Winfile.exe c:\windows\Winfile.exe %
4- افتح المجلد HKEY_CURRENT_USER ثم احذف الملف MyRegKey.
5- أعد تشغيل الجهاز.
6- امسح الجهاز باستخدام برنامج مسح وإزالة الفايروسات واحذف جميع ملفات VBS_JADRA.A.


__________________________________________________ ________________________

اسم الفايروس :- WORM_APLORE.A

و صف الفايروس :-

ينتقل هذا الفايروس عبر رسائل البريد الإلكتروني ومن خلال الملفات المرفقة Attachments كما ينتقل أيضا عبر الملفات المحملة Downloaded من مواقع الإنترنت* ويقوم بإنشاء مفتاح تشغيل ذاتي لملف التسجيل Redegit عن بداية تشغيل الجهاز كما إنه يستقر بالذاكرة الداخلية للجهاز وينشر نفسه إلى المواقع الأخرى عن الدخول على الإنترنت

حل الفايروس :-

1- افتح قائمة Start واختر الأمر Run ثم اكتب Regedit وانقر Ok.
2- ستظهر النافذة من القائمة اليسرى افتح المجلدات الآتية:
HKEY_LOCAL_MACHINE> Software> Microsoft> Windows> CurrentVersion> Run
3- احذف ملف التسجيل Explorer=%SYSTEM%\explorer.exe من القائمة اليمنى.
4-أعد تشغيل الجهاز.
5- احذف جميع الملفات الآتية من Windows System Directory:
EXPLORER.EXE (copy of itself)
PSECURE20X-CGI-INSTALL.VERSION6.01.BIN.HX.COM (copy of itself)
EMAIL.VBS (detected as VBS_PSECURE.A)
INDEX.HTML (detected as HTML_PSECURE.A)
APHEX.JPG (image)
HWND32.DLL (program usually truncates to 0 byte)
6- امسح الجهاز باستخدام برنامج مسح وإزالة الفايروسات واحذف جميع ملفات WORM_APLORE.A


__________________________________________________ ________________________

فايروس :- W32.Mimail

هذه الاداة تحل جميع ما يتعلق بفايروسات :

W32.Mimail.A
W32.Mimail.C
W32.Mimail.D
W32.Mimail.E
W32.Mimail.F
W32.Mimail.G
W32.Mimail.I
W32.Mimail.J
W32.Mimail.L
W32.Mimail.M

لتحميل الأداة إضغط هنا

__________________________________________________ ________________________

فايروس :- Trojan.Qhosts

حل الفايروس حمل الاداة

التحميل

__________________________________________________ ________________________

فايروس :- W32.Swen.A

حل الفايروس حمل الاداة

التحميل

__________________________________________________ ________________________

فايروس :- W32.Dumaru

ايضا لحل الفايروسات التاليه حمل الاداة

W32.Dumaru
W32.Dumaru.B
W32.Dumaru.M
W32.Dumaru.Y
W32.Dumaru.Z

التحميل

__________________________________________________ ________________________

فايروس :- Backdoor.Win****l.50

لحل الفايروس حمل الاداة

التحميل


 

   

التوقيع




اللهم إجعل أي عمل أقوم به وفيه خير للآخرين خالصاً لوجهك الكريم
اللهم أرحم والدتي وموتى جميع المسلمين
اللهم إجعل ما أقوم به من خير في ميزان حسناتها
يارب العالمين
سبحانك اللهم وبحمدك، أشهد أن لا إله إلا أنت أستغفرك وأتوب إليك

للمراسلة :

marasel@marasel.com

يرجى عدم إضافتي بالماسنجر نهائياً

أنت الزائر رقم لمواضيعي وردودي

 

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 

 
 
قديم 07-05-2007, 03:02 AM   رقم المشاركة : 2
معلومات العضو
المدير العام
 
الصورة الرمزية sam
 

الذهبي:  - السبب:
مـجـمـوع الأوسـمـة: 1 (الـمـزيـد» ...)
إحصائية العضو





sam غير متواجد حالياً

المستوى: 75 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 2785 / 2785

النشاط 5325 / 20164
المؤشر 27%

إرسال رسالة عبر مراسل MSN إلى sam إرسال رسالة عبر مراسل Yahoo إلى sam

 

معلومات العضو


مهنتي
مزاجي
دولتي
الجنس
هوايتي
جنسيتي
إحصائية الترشيح

عدد النقاط : 85
sam will become famous soon enough

افتراضي


 

ما شاء الله عليك أبو رهف

والله معلم خطييييييير

الله يعطيك العافيه


   

التوقيع

 

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 

 
 
قديم 07-05-2007, 01:23 PM   رقم المشاركة : 3
معلومات العضو
المراقب العام
 
الصورة الرمزية قلب الاسد
 

إحصائية العضو





قلب الاسد متواجد حالياً

المستوى: 47 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 575 / 1151

النشاط 1281 / 6712
المؤشر 7%

إرسال رسالة عبر مراسل MSN إلى قلب الاسد

معلومات العضو


مهنتي
مزاجي
دولتي
الجنس
هوايتي
جنسيتي
إحصائية الترشيح

عدد النقاط : 84
قلب الاسد will become famous soon enough

افتراضي


 

بارك الله بك أخي

دوما" رائع وها أنت اليوم تضع لنا أفضل البرامج

دمت بخير


   

التوقيع



أحاول أن أكون حراً

 

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 

 
 
قديم 07-06-2007, 12:12 AM   رقم المشاركة : 4
معلومات العضو
إدارية
 
الصورة الرمزية دمعه ضايعه
 

الذهبي:  - السبب:
مـجـمـوع الأوسـمـة: 1 (الـمـزيـد» ...)
إحصائية العضو




دمعه ضايعه متواجد حالياً

المستوى: 66 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 2467 / 2467

النشاط 3632 / 9573
المؤشر 80%

 

معلومات العضو


مزاجي
دولتي
الجنس
هوايتي
جنسيتي
إحصائية الترشيح

عدد النقاط : 90
دمعه ضايعه will become famous soon enough

افتراضي


 

الله يعطيك العافية اخوي مراسيل ,,

معلومات حلوه ..

تحياتي دمعه ,,


   

التوقيع

 

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 

 
 
قديم 07-06-2007, 01:01 AM   رقم المشاركة : 5
معلومات العضو
ViP
 
الصورة الرمزية sweetbooooy
 

البرونزي:  - السبب:
مـجـمـوع الأوسـمـة: 1 (الـمـزيـد» ...)
إحصائية العضو




sweetbooooy غير متواجد حالياً

المستوى: 60 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 2215 / 2215

النشاط 2616 / 8510
المؤشر 8%

 
إحصائية الترشيح

عدد النقاط : 104
sweetbooooy will become famous soon enoughsweetbooooy will become famous soon enough

افتراضي


 

جزاك الله كل خير اخوي بو رهف
تسلم ايدك يلغالي
دمت بخير عزيزي


   

التوقيع

أستحلفك بالله أضغط على هذا الرابط

http://www.mislamih.com/mi/133.htm

 

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 

رد

مواقع النشر


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود BB متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة